By George Curta · Last updated 2026-07-08
Enterprise-integratiehandleiding
anonym.legal integreren met Claude Enterprise
Stapsgewijze handleiding voor beheerders en gebruikers van een Claude Enterprise-werkruimte — met screenshots, rechtenmodel en verificatie.
https://anonym.legal/mcpAuth: DCR + OAuthOverzicht
Deel A — Beheerdersconfiguratie
Deel B — Instellingen voor eindgebruikers
Verificatie en referentie
1. Overzicht en vereisten
anonym.legal stelt een MCP (Model Context Protocol)-server beschikbaar die persoonsgegevens (PII) in tekst detecteert, tokeniseert en detokeniseert. Verbonden met Claude Enterprise laat het Claude PII redigeren voordat gegevens naar derden worden verzonden, oorspronkelijke waarden op verzoek herstellen en kosten/quota bijhouden.
Wie doet wat
- AdminRegistreert de connector voor de hele werkruimte, stelt de organisatiebrede bovengrens voor rechten in en beheert de Cowork-schakelaar. Niets hiervan raakt de gegevens van een specifieke gebruiker.
- GebruikerAutoriseert de connector voor het eigen Claude-account via OAuth en kiest een voorkeur per tool (Always allow / Ask / Blocked) binnen de bovengrens van de beheerder.
Wat u nodig hebt
- Een Claude Enterprise-werkruimte (deze handleiding geldt voor elke Enterprise-tenant).
- Beheerdersrol in Claude voor Deel A.
- Een anonym.legal-account voor de OAuth-handshake (gebruikers zien tijdens het verbinden een aanmeldvenster).
- MCP-server-URL: https://anonym.legal/mcp.
Deel A
Beheerdersconfiguratie
Alles in Deel A vindt plaats onder /admin-settings/* en vereist een beheerdersrol. Deze stappen raken elk lid van uw organisatie.
2. Admin — de custom connector toevoegen
Claude bevat een catalogus met first-party- en partnerconnectoren, maar anonym.legal wordt toegevoegd als custom Web connector. Begin op https://claude.ai/admin-settings/connectors.

- 1
Klik op Add connector. Het menu toont twee opties: All available (samengestelde catalogus) en Custom.

Menu Add connector: kies Custom voor willekeurige MCP-servers. - 2
Beweeg de muisaanwijzer over Custom; een submenu biedt Web of Desktop. anonym.legal is een gehost MCP-endpoint, kies dus Web.

Kies Web voor een externe MCP-server; Desktop is voor een lokaal gehoste server. - 3
Het dialoogvenster Add custom connector opent (momenteel in BETA).

Leeg dialoogvenster. Velden: Name, Remote MCP server URL, optioneel OAuth Client ID/Secret, autorisatiemethode. - 4
Vul de velden in:
- Name: anonym.legal (weergegeven aan gebruikers in chats en instellingen).
- Remote MCP server URL: https://anonym.legal/mcp.
- Laat OAuth Client ID en Client Secret leeg. anonym.legal ondersteunt Dynamic Client Registration (DCR), dus Claude onderhandelt automatisch over clientgegevens. Deze velden invullen is alleen nodig als de MCP-provider geen DCR ondersteunt.
- Houd Individual sign-in geselecteerd (standaard). Elke gebruiker autoriseert met zijn eigen anonym.legal-account.
- De optie Managed authorization (Beta) is uitgeschakeld tenzij uw tenant op de wachtlijst voor enterprise-managed-auth staat; in de beheerde modus zou uw organisatie de tokens centraal bezitten in plaats van elke gebruiker afzonderlijk.

Dialoogvenster ingevuld. Waarschuwing: schakel alleen connectoren in van ontwikkelaars die u vertrouwt — een kwaadaardige server kan instructies injecteren ("prompt injection") via toolresponses. - 5
Klik op Add. De connector verschijnt nu in de lijst. Gebruikers kunnen hem nog niet gebruiken — elk van hen moet Deel B doorlopen.

Geregistreerd. Iedereen in uw organisatie kan hem nu inschakelen op zijn eigen Customize-pagina.
3. Admin — de bovengrens voor tool-rechten configureren
Klik op de rij anonym.legal om de details te openen. De beheerderskeuzes voor rechten vormen een bovengrens: individuele gebruikers kunnen gelijk of strenger zijn, nooit permissiever.

Standaardbeperking voor niet-geconfigureerde tools
De eerste besturing bepaalt wat er gebeurt als anonym.legal een nieuwe tool introduceert die hier nog niet staat. Kies Blocked voor de veiligste houding; bestaande geconfigureerde tools blijven ongewijzigd.

Alleen-lezen tools
Deze roepen anonym.legal aan zonder statuswijziging aan de providerkant. In deze uitrol staan alle vijf op Always allow, zodat eindgebruikers ze wrijvingsloos kunnen aanroepen.
- Analyze Text for PII — detecteert PII-entiteiten in een tekstvoorbeeld.
- Detokenize Text — draait anonimisering terug met een sessietoken.
- Estimate Operation Cost — dry-run prijsberekening vóór echte aanroepen.
- Get Token Balance — resterend quotum voor het account.
- List Tokenization Sessions — sessies die door deze gebruiker zijn aangemaakt.

Schrijf-/verwijdertools
Deze tools maken of vernietigen status op anonym.legal (een tokenisatiesessie of de bijbehorende records). Uw organisatie staat ze toe, maar gevoelige tenants kunnen Approval required afdwingen, zodat Claude de gebruiker vóór elke aanroep om bevestiging moet vragen.
- Anonymize Text — vervangt PII door omkeerbare tokens (creëert een tokenisatiesessie).
- Delete Tokenization Session — verwijdert een sessie en de bijbehorende tokens onomkeerbaar.

4. Admin — Cowork-schakelaar voor "Always allow"
Onafhankelijk van de tabel per tool bepalen de Cowork/agent-instellingen van Claude of het niveau "Always allow" überhaupt beschikbaar is voor connectortools. Navigeer naar https://claude.ai/admin-settings/cowork.

- Enable for your organization — moet aan staan om connectoren überhaupt agentgestuurd te laten draaien.
- Enable Dispatch — regelt de Dispatch-functie; niet gerelateerd aan connectorrechten.
- Allow "Skip all approvals" mode (Beta) — gevaarlijk: gebruikers krijgen een eenmalige schakelaar om elk bevestigingsverzoek te omzeilen. Laat uit voor gereguleerde workloads.
- Allow "Always allow" for connector tools — als dit uitstaat, kunnen gebruikers geen "Always allow"-voorkeur vastleggen; ze krijgen een "Ask each time"-ervaring, zelfs voor alleen-lezen tools. Als het aanstaat, blijven gebruikers begrensd door de beheerdersbovengrens per tool.
5. Admin — connector resetten / verwijderen
Gebruik deze stappen wanneer de connector opnieuw schoon geïnstalleerd moet worden (bijvoorbeeld na het wijzigen van de transport-URL, het roteren van clientgegevens of het uitfaseren van de integratie). Verwijdering is organisatiebreed en maakt de OAuth-verlening van elke gebruiker ongeldig.
- 1
Open de connectorentabel van de beheerder op https://claude.ai/admin-settings/connectors. Zoek de rij anonym.legal.

Admin → Connectors. - 2
Klik op het icoon More options (⋯) op de rij en kies Delete.

Contextmenu van de rij: Delete verwijdert de connector voor de hele organisatie. - 3
Bevestig in het dialoogvenster Remove anonym.legal for your team?.

Verwijderingsbevestiging. Hiermee vervalt de serverregistratie voor elke gebruiker in de werkruimte. - 4
De tabel wordt zonder de connector vernieuwd. Gebruikers die verbonden waren, zien hem verdwijnen van hun Customize-pagina.

Schone staat — veilig om via §2 opnieuw toe te voegen met nieuwe instellingen.
Deel B
Instellingen voor eindgebruikers
Alles in Deel B vindt plaats onder /customize/* en is beperkt tot het eigen account van de huidige gebruiker. Beheerders hoeven deze stappen niet voor andere gebruikers uit te voeren.
6. Gebruiker — verbinden en aanmelden via OAuth
Zodra de beheerder de connector heeft gepubliceerd (Deel A), activeert elke gebruiker deze eenmalig op zijn eigen account.
- 1
Open de zijbalk → Customize, of ga naar https://claude.ai/customize/connectors. Het paneel Connectors op gebruikersniveau toont alles wat de organisatie heeft gepubliceerd.

Gebruikersweergave. anonym.legal is gemarkeerd als Custom en in dit account al Connected. - 2
Als de rij Get started toont, klik erop. Een pop-up opent de OAuth-autorisatiepagina van anonym.legal. Meld u aan met uw anonym.legal-gegevens, verleen toegang → de pop-up sluit en de rij verandert in Connected. Tokens worden per gebruiker opgeslagen; de beheerder ziet uw gegevens nooit.
- 3
Klik op de rij (of op de actie View) om het detailpaneel van de connector te openen. Hier kunt u de MCP-server-URL kopiëren, Disconnect uitvoeren of het rij-actiemenu bereiken.

Connectordetail van de gebruiker: de server-URL is kopieerbaar; het rechtensegment eronder geldt alleen voor deze gebruiker. - 4
Het menu More options biedt Refresh tools list (de toolcatalogus opnieuw ophalen van de server) en Remove (alleen de verlening van deze gebruiker intrekken — de connector wordt niet uit de werkruimte verwijderd).

Refresh versus Remove. Alleen beheerders kunnen de connector volledig verwijderen (Deel A §5).
7. Gebruiker — voorkeur per tool
Elke rij in Tool permissions toont een drievoudige keuze: Always allow / Needs approval / Blocked. Dit zijn de eigen keuzes van de gebruiker, begrensd door de beheerdersbovengrens uit §3.

| Keuze van de gebruiker | Effect tijdens een chat | Ideaal voor |
|---|---|---|
| Always allow | Claude roept de tool aan zonder bevestiging. | Alleen-lezen hulpprogramma's die u vaak gebruikt. |
| Needs approval (ook "Ask" genoemd) | Claude vraagt elke keer om een bevestiging met één klik. | Schrijf-/verwijdertools; gevoelige workloads. |
| Blocked | De tool wordt in dit account voor Claude verborgen. | Persoonlijke opt-out voor een tool die uw team wel gebruikt. |
8. Verifiëren met een live tool-aanroep
Open een nieuwe chat en instrueer Claude om een specifieke anonym.legal-tool aan te roepen. Voorbeeldprompt uit deze handleiding:
Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.Claude roept de tool aan en streamt de JSON-respons. De schermafbeelding toont negen gedetecteerde entiteiten, waaronder PERSON, EMAIL_ADDRESS, PHONE_NUMBER en IBAN_CODE.

9. Referentie: rechtenmodel en risico's
Beheerder versus gebruiker — wat elke zijde beheert
| Aspect | Beheerder (Deel A) | Gebruiker (Deel B) |
|---|---|---|
| Connector registreren / verwijderen voor de werkruimte | Ja, op /admin-settings/connectors. | Nee. |
| Bovengrens per tool instellen (hoogste niveau dat een gebruiker kan kiezen) | Ja. | Nee. |
| Niveau "Always allow" überhaupt activeren (Cowork-schakelaar) | Ja, op /admin-settings/cowork. | Nee. |
| OAuth-aanmelding voltooien met een anonym.legal-account | Nee (tenzij ook als eindgebruiker). | Ja, eenmalig per account. |
| Voorkeur per tool kiezen binnen de bovengrens | Nee. | Ja, op /customize/connectors. |
| Eigen verbinding intrekken zonder anderen te raken | N.v.t. | Ja — "Remove" op de rij. |
Bovengrensmatrix
| Beheerdersinstelling | Gebruiker kan kiezen… | Resultaat tijdens de chat |
|---|---|---|
| Always allow | Always allow / Needs approval / Blocked | Volledige keuze van de gebruiker, tot en met onbewaakt gebruik. |
| Approval required | Needs approval / Blocked (geen "Always allow") | Claude bevestigt altijd. |
| Blocked | — | De tool verschijnt nooit. |
Individual sign-in versus Managed authorization
Beveiligingsnotities
- Voeg alleen connectoren toe van ontwikkelaars die u vertrouwt. Een kwaadaardige MCP-server kan prompts injecteren via toolresponses om Claude schadelijke acties te laten uitvoeren ("indirect prompt injection").
- De instelling Default restriction for unconfigured tools is uw vangnet als de provider nieuwe mogelijkheden ongemerkt uitrolt — zet deze op Blocked om telkens een beheerdersreview af te dwingen.
- Cowork "Skip all approvals" schakelt elk bevestigingsverzoek uit bij agentische runs. Zet niet aan voor tenants die gereguleerde gegevens verwerken.
- Roteer inloggegevens die zijn gebruikt om connectoren te testen voordat u ze naar productiegebruikers uitrolt.
Waar elke instelling staat
| Instelling | Rol | Locatie |
|---|---|---|
| Organisatieconnector toevoegen / verwijderen | Admin | /admin-settings/connectors |
| Bovengrens per tool | Admin | /admin-settings/connectors → connectordetail |
| Standaardbeperking voor niet-geconfigureerde tools | Admin | Zelfde paneel, boven Tool permissions |
| "Always allow"-schakelaar en Skip approvals | Admin | /admin-settings/cowork |
| Verbinden / verbreken (eigen account) | User | /customize/connectors |
| Voorkeur per tool (eigen account) | User | /customize/connectors → connectordetail |
| Taal / locale | User | Profielmenu in de zijbalk → Language |
Bronnen: hands-on capture op claude.ai en de documentatie van de anonym.legal MCP-server. Iconen en UI zijn eigendom van respectievelijk Anthropic en anonym.legal.
Klaar om uw team te beschermen?
Begin met anonimiseren voordat het Claude bereikt
Maak een anonym.legal-account aan, verbind het met uw Claude Enterprise-werkruimte, en elk bericht blijft standaard PII-vrij.
Limitations / Important note
- Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
- This guide is informational, not legal advice. Verify policies with your compliance team.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.